sergey.B Posted May 21, 2022 Report Share Posted May 21, 2022 Всем доброго времени суток! Есть два координатора, у каждого настроен диапазон туннелируемых узлов. Настроена прямая видимость друг друга по их IP-адресам (сети разные). Обмен трафиком между их туннелируемыми узлами идет активно и стабильно, но они сами не пингуются между собой командой iplir ping. В журналах пакетов видно, что при попытке выполнить ping между ними выполняется обмен шифрованными пакетами, но iplir ping завершается с ошибкой по таймауту. В логах вижу такую картину: один получает сообщение от другого, отправляет ему ответ и всё заканчивается. Куда дальше копать? Не пойму. Буду рад помощи! Quote Link to comment Share on other sites More sharing options...
basid Posted May 22, 2022 Report Share Posted May 22, 2022 Кто-то "зарубил" ICMP-echo/-reply в правилах фильтрации? Quote Link to comment Share on other sites More sharing options...
sergey.B Posted May 23, 2022 Author Report Share Posted May 23, 2022 Правила фильтрации вообще не трогал. Это два ПАКа, после инсталляции на них dst-файла и необходимых сетевых настроек вот такой эффект. Помогло решить эту проблему только изменение параметра visibility с auto на real в секциях id. Но это же не правильно, должно нормально функционировать с параметром auto? Quote Link to comment Share on other sites More sharing options...
KostiK2011IT Posted May 23, 2022 Report Share Posted May 23, 2022 21.05.2022 в 11:42, sergey.B сказал: Всем доброго времени суток! Есть два координатора, у каждого настроен диапазон туннелируемых узлов. Настроена прямая видимость друг друга по их IP-адресам (сети разные). Обмен трафиком между их туннелируемыми узлами идет активно и стабильно, но они сами не пингуются между собой командой iplir ping. В журналах пакетов видно, что при попытке выполнить ping между ними выполняется обмен шифрованными пакетами, но iplir ping завершается с ошибкой по таймауту. В логах вижу такую картину: один получает сообщение от другого, отправляет ему ответ и всё заканчивается. Куда дальше копать? Не пойму. Буду рад помощи! Если у вас координаторы не соединяются по защищенному каналу, то туннели правильно работать не могут, смотрите внимательнее журналы пакетов на обоех координаторах, может пакеты с туннелируемых узлов адресов вообще мимо координаторов проходят или не стеми событиями, должна быть цепочка событий 45 -63-63-45 - входящий открытый, исходящий шифрованный, шифрованный входящий, исходящий открытый - тогда туннели работают правильно... Проверяйте работу сети, ViPNet надо накладывать на полность настроенную сеть - маршрутизация должна быть настроена заранее. Quote Link to comment Share on other sites More sharing options...
sergey.B Posted May 23, 2022 Author Report Share Posted May 23, 2022 Пока не включил visibility= real, нормально работать не хотели. Значит сеть настроена нормально. Попробую вернуть на auto и проверю более подробно журнал пакетов. Quote Link to comment Share on other sites More sharing options...
R.Sheyn Posted May 23, 2022 Report Share Posted May 23, 2022 7 часов назад, sergey.B сказал: Пока не включил visibility= real, нормально работать не хотели. Значит сеть настроена нормально. Попробую вернуть на auto и проверю более подробно журнал пакетов. У координаторов маршрут по умолчанию есть у обоих? Когда его нет, то виртуальная адресация не работает. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.